abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 19:55 | Zajímavý software

    Uživatelé mobilních telefonů s Linuxem si nyní mohou nainstalovat aplikaci Mobilní Datovka. Díky tomu je přístup k datovým schránkám dostupný i na zařízeních s mobilními linuxovými distribucemi, jako jsou například Mobian, NixOS Mobile, pmOS atd. Aplikace je dostupná na Flathubu.

    David Heidelberg | Komentářů: 0
    včera 13:33 | Komunita

    Software Freedom Conservancy v novém dokumentu shrnuje doporučení, jak přistupovat ke generativní AI založené na LLM při přispívání do svobodného a open-source softwaru. Mimo jiné vyzývá k obezřetnosti, transparentnosti a revizi generovaného kódu člověkem.

    |🇵🇸 | Komentářů: 0
    včera 13:22 | Nová verze

    Byla vydána nová verze 5.6.0 programu na úpravu digitálních fotografií darktable (Wikipedie).

    Ladislav Hagara | Komentářů: 0
    20.6. 20:11 | Komunita

    Na čem aktuálně pracují vývojáři GNOME a KDE Plasma? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma. V Týdnu v GNOME je zmíněn flatpak balíček pro GIMP 0.54.1 z roku 1996. Jedná se o poslední verzi GIMPu postavenou nad toolkitem Motif.

    Ladislav Hagara | Komentářů: 0
    20.6. 19:11 | Nová verze

    Home Assistant Operating System, tj. linuxová distribuce optimalizována pro hostování Home Assistanta a jeho aplikací, byl vydán v nové major verzi 18.0.

    Ladislav Hagara | Komentářů: 0
    20.6. 18:11 | Komunita

    Po šestiletém úsilí byla z jádra Linux odstraněna funkce strncpy(). Všechna předchozí volání této funkce byla převedena na bezpečnější alternativy.

    Ladislav Hagara | Komentářů: 1
    20.6. 17:22 | Nová verze

    Byla vydána nová verze 261 správce systému a služeb systemd (Wikipedie, GitHub). Z novinek lze vypíchnout nový subsystém IMDS (Cloud "Instance Metadata Service"), nový příkaz storagectl nebo novou komponentu systemd-sysinstall.

    Ladislav Hagara | Komentářů: 3
    20.6. 12:00 | Nová verze

    Vývojové prostředí Qt Creator bylo vydáno ve verzi 20 (seznam změn). Novinky zahrnují hlavně rozšíření pro integraci LLM agentů nebo minimalistický editační režim uživatelského rozhraní („zen mode“).

    |🇵🇸 | Komentářů: 0
    19.6. 10:22 | Humor

    Už jste se prolétli na webu Google Earth? Přibyl tam Simulátor letu (Nástroje / Simulátor letu). Funguje i bez účtu Google [𝕏].

    Ladislav Hagara | Komentářů: 0
    19.6. 09:55 | Nová verze

    Byla vydána nová verze 4.7 (𝕏, Bluesky, Mastodon) multiplatformního open source herního enginu Godot (Wikipedie, GitHub). Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 3
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1957 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    npm balíčky @redhat-cloud-services kompromitovány

    npm balíčky @redhat-cloud-services byly kompromitovány.

    1.6. 22:33 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    Max avatar 2.6. 01:04 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: npm balíčky @redhat-cloud-services kompromitovány
    Celý npm je taková sračkověc. Počáteční idea možná dobrá, ale když vidím, jak to devíci používají, tak se mi chce blejt.
    Zdar Max
    Měl jsem sen ... :(
    2.6. 11:09 X
    Rozbalit Rozbalit vše Re: npm balíčky @redhat-cloud-services kompromitovány
    To je ten pravy "dependancy hell".. ;)
    2.6. 12:05 Aleš Kapica | skóre: 52 | blog: kenyho_stesky | Ostrava
    Rozbalit Rozbalit vše Re: npm balíčky @redhat-cloud-services kompromitovány

    To víš, někdo to rád horké. Mně se ale po něm nestýská. Svoje poslední fatální „dependency hell provided by RPM” jsem zažil, když se Mandrake ještě jmenoval Mandrake. Pak jsem se kvůli apt4rpm do toho zavrtal trochu víc a přešel na APT, konkrétně Ubuntu Hoary, kde jsem na problémy v závislostech občas narážel, ale jen proto, že jsem ho křížil se Sidem, což bylo v roce 2005. Pak šlo Ubuntu přes palubu a od té doby mám – na svých strojích – klid. Bohužel aktualizace Ubuntu končívají peklem furt.

    Max avatar 2.6. 12:10 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: npm balíčky @redhat-cloud-services kompromitovány
    To, co MS nedokázal ve WinXP, dokázali vývojáři s npm :D
    BTW, máme jeden poněkud nový (start asi před 8 lety) in-build IS pro jednu dceru a vývojáři si na sebe udělali takový dependency hell, že ten IS se nepohne už nikam. A jak, že to dokázali? Nu, zvolili si .Net Framework 4.5, IIS, entity framework, k tomu přibalili knihovny na frontend pro WebGUI, nějaké knihovny pro grid a další věci a současný stav je, že: security bugy jsou opraveny v novější verzi knihovny, která ale už podporuje jen .net core. Zároveň grid nepodporuje .net core, další knihovna se už nevyvíjí apod. Ve finále to tedy znamená dedikovat dva devíky na rok na přepis do .net core a výměnu nějakých knihoven za jiné.
    Dokonalý self dependency lock :DDD
    Zdar Max
    Měl jsem sen ... :(
    2.6. 14:42 Q
    Rozbalit Rozbalit vše Re: npm balíčky @redhat-cloud-services kompromitovány
    Node (+NPM) je takový maglajz, že ho autor zavrhl a udělal si Deno v Rustu. Je tam propracovaný systém oprávnění, takže např. napadený balíček nemůže získat další oprávnění nad rámec těch, která měl (to stačit samozřejmě nemusí). Aby Deno někdo používal, tak v něm ovšem de-facto reimplementovali Node pro kompatibilitu.

    Node je teda takový kretén, že "npm audit fix" klidně navrhne kvůli dvěma medium zranitelnostem, aby se použila knihovna o 10 verzí starší s 99 zranitelnostmi. A občas se zacyklí. V tom je sympatický třeba React.js, který se postupně zbavil závislostí (i dříve míval jen cca 3 a 20 tranzitivně).

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.